Le vendredi 2 octobre, LDLC, revendeur d’équipements informatiques basé à Lyon, en France, a informé ses clients qu’un tiers malveillant avait accédé sans autorisation à l’un de ses systèmes d’information. Cette faille a potentiellement exposé des données personnelles, notamment les noms, adresses postales, adresses e-mail, numéros de téléphone fixe et mobile, et dans certains cas, les numéros de fax. Des informations supplémentaires liées aux comptes, comme les titres (M., Mme ou Docteur), les préférences linguistiques, le type de client (particulier ou professionnel), les codes clients internes, les dates d’inscription et les dernières dates de connexion, ont également pu être consultées. LDLC a toutefois confirmé que les mots de passe, identifiants de connexion, numéros de cartes bancaires et RIB (coordonnées bancaires) n’avaient pas été compromis. L’entreprise a indiqué avoir isolé le système concerné dès la détection de la faille et avoir signalé l’incident à la CNIL, l’autorité française de protection des données, conformément à la loi. Cependant, l’e-mail envoyé aux clients ne précisait pas le nombre de personnes concernées, la date de la faille, la méthode utilisée ou l’identité de l’attaquant. Cet incident est le troisième en matière de fuite de données impliquant LDLC depuis 2024. Fin février 2024, le groupe Epsilon revendiquait le vol d’environ 1,5 million de dossiers clients, ce que LDLC a confirmé concerner uniquement les clients de ses magasins physiques. En décembre 2024, l’entreprise a annoncé un autre incident de cybersécurité, bien que les détails restent limités. Plus tôt, fin 2021, LDLC avait été ciblé par le groupe de ransomware Ragnar Locker, qui avait chiffré des fichiers internes de l’entreprise et exigé une rançon. Le groupe avait ensuite vendu près de 29,5 Go de données internes. D’autres incidents récents de cybersécurité incluent Carrefour, qui a informé ses clients d’une faille impliquant des noms, e-mails et numéros de téléphone en raison d’un problème avec un prestataire de services. De même, le logiciel de facturation VosFactures a confirmé une faille après le piratage de son prestataire polonais. L’ANSSI, l’agence nationale française de cybersécurité, a signalé une faille sur le site de l’administration fiscale, tandis que l’Agence des services de paiement (ASP) a subi une intrusion ayant entraîné le vol des IBAN de 143 000 bénéficiaires du dispositif Coup de pouce Énergie. Aux États-Unis, les données personnelles de 3 millions de militaires ont été volées à partir d’une agence du Pentagone. LDLC a conseillé à ses clients d’être vigilants face aux tentatives de phishing et de vérifier l’authenticité de toute communication prétendant émaner de l’entreprise. Les clients concernés peuvent contacter le délégué à la protection des données de l’entreprise via son site web. En cas de doute sur le respect de leurs droits, ils peuvent déposer une plainte auprès de la CNIL.